Amazon S3용 AWS 관리형 정책

Amazon S3용 AWS 관리형 정책 (AWS managed policies for Amazon S3)

AWS 관리형 정책은 AWS가 만들고 관리하는 독립형 정책이에요. AWS 관리형 정책은 많은 일반적인 사용 사례에 권한을 제공하도록 설계돼서, 사용자·그룹·역할에 권한 할당을 바로 시작할 수 있어요.

출처: 문서

본문

AWS 관리형 정책은 모든 AWS 고객이 사용할 수 있기 때문에 내 특정 사용 사례에 최소 권한(least-privilege)을 부여하지 않을 수 있다는 점을 기억하세요. 내 사용 사례에 맞는 고객 관리형 정책을 정의해 권한을 더 줄이는 걸 권장해요.

AWS 관리형 정책에 정의된 권한은 변경할 수 없어요. AWS가 AWS 관리형 정책의 권한을 업데이트하면, 그 정책이 연결된 모든 보안 주체 자격 증명(사용자, 그룹, 역할)에 업데이트가 적용돼요. AWS는 새 AWS 서비스가 출시되거나 기존 서비스에 새 API 작업이 제공될 때 AWS 관리형 정책을 업데이트할 가능성이 가장 높아요.

자세한 내용은 IAM User Guide의 AWS 관리형 정책을 참고하세요.

AWS 관리형 정책: AmazonS3FullAccess

AmazonS3FullAccess 정책을 IAM 자격 증명에 연결할 수 있어요. 이 정책은 Amazon S3에 대한 전체 액세스를 허용하는 권한을 부여해요.

이 정책의 권한을 보려면 AWS Management Console에서 AmazonS3FullAccess를 참고하세요.

AWS 관리형 정책: AmazonS3ReadOnlyAccess

AmazonS3ReadOnlyAccess 정책을 IAM 자격 증명에 연결할 수 있어요. 이 정책은 Amazon S3에 대한 읽기 전용 액세스를 허용하는 권한을 부여해요.

이 정책의 권한을 보려면 AWS Management Console에서 AmazonS3ReadOnlyAccess를 참고하세요.

AWS 관리형 정책: AmazonS3ObjectLambdaExecutionRolePolicy

S3 Object Lambda 액세스 포인트에 요청이 들어올 때 AWS Lambda 함수가 데이터를 S3 Object Lambda로 보내는 데 필요한 권한을 제공해요. 또한 Lambda가 Amazon CloudWatch 로그에 쓸 권한도 부여해요.

이 정책의 권한을 보려면 AWS Management Console에서 AmazonS3ObjectLambdaExecutionRolePolicy를 참고하세요.

AWS 관리형 정책: S3UnlockBucketPolicy

멤버 계정의 버킷 정책을 잘못 구성해 모든 사용자가 S3 버킷에 접근하지 못하게 막았다면, 이 AWS 관리형 정책(S3UnlockBucketPolicy)으로 버킷을 잠금 해제할 수 있어요. 모든 보안 주체가 Amazon S3 버킷에 접근하지 못하게 막는 잘못 구성된 버킷 정책을 제거하는 방법에 대한 자세한 내용은 AWS Identity and Access Management User Guide의 AWS Organizations 멤버 계정에서 권한 있는 작업 수행을 참고하세요.

Amazon S3의 AWS 관리형 정책 업데이트

이 서비스가 이러한 변경 사항을 추적하기 시작한 이후의 Amazon S3 AWS 관리형 정책 업데이트에 대한 세부 정보를 확인해 보세요.

변경 사항 설명 날짜
Amazon S3가 S3UnlockBucketPolicy를 추가함 Amazon S3가 버킷을 잠금 해제하고 모든 보안 주체가 Amazon S3 버킷에 접근하지 못하게 막는 잘못 구성된 버킷 정책을 제거하는 S3UnlockBucketPolicy라는 새 AWS 관리형 정책을 추가했어요. 2024년 11월 1일
Amazon S3가 AmazonS3ReadOnlyAccess에 Describe 권한을 추가함 Amazon S3가 AmazonS3ReadOnlyAccess에 s3:Describe* 권한을 추가했어요. 2023년 8월 11일
Amazon S3가 AmazonS3FullAccess와 AmazonS3ReadOnlyAccess에 S3 Object Lambda 권한을 추가함 Amazon S3가 S3 Object Lambda 권한을 포함하도록 AmazonS3FullAccess와 AmazonS3ReadOnlyAccess 정책을 업데이트했어요. 2021년 9월 27일
Amazon S3가 AmazonS3ObjectLambdaExecutionRolePolicy를 추가함 Amazon S3가 Lambda 함수가 S3 Object Lambda와 상호작용하고 CloudWatch 로그에 쓸 수 있는 권한을 제공하는 AmazonS3ObjectLambdaExecutionRolePolicy라는 새 AWS 관리형 정책을 추가했어요. 2021년 8월 18일
Amazon S3가 변경 사항 추적을 시작함 Amazon S3가 AWS 관리형 정책의 변경 사항 추적을 시작했어요. 2021년 8월 18일

더 알아보기 (Learn more)